Avis: USN-5114-1 : vulnérabilités dans le noyau Linux

Plusieurs problèmes de sécurité ont été corrigés dans le noyau Linux.

Il a été découvert qu’une condition de concurrence existait dans le Wi-Fi Atheros Ath9k
pilote dans le noyau Linux. Un attaquant pourrait éventuellement l’utiliser pour exposer
informations sensibles (trafic réseau WiFi). (CVE-2020-3702)

Il a été découvert que l’implémentation de l’hyperviseur KVM dans le noyau Linux
ne calculait pas correctement les autorisations d’accès pour les pages fantômes dans
certaines situations. Un attaquant local pourrait utiliser cela pour provoquer un déni de
service. (CVE-2021-38198)

Il a été découvert que le système de fichiers ext4 du noyau Linux contenait une
condition permettant une écriture de xattrs dans un inode. Un attaquant local pourrait utiliser
ceci pour provoquer un déni de service ou éventuellement gagner des
privilèges.  (CVE-2021-40490)

Il a été découvert que le pilote de protocole réseau 6pack dans le noyau Linux
n’effectuait pas les contrôles de validation. Un attaquant privilégié
pourrait l’utiliser pour provoquer un déni de service (plantage du système) ou exécuter
code arbitraire. (CVE-2021-42008)

Le problème peut être corrigé en mettant à jour votre système vers les versions de package suivantes :

Ubuntu 18.04
Ubuntu 16.04
Ubuntu 14.04

Après une mise à jour standard du système, vous devez redémarrer votre ordinateur pour rendre opérationnels tous les changements nécessaires.

ATTENTION: En raison d’un changement d’ABI inévitable, les mises à jour du noyau ont
reçu un nouveau numéro de version, ce qui vous oblige à recompiler et
réinstallez tous les modules de noyau tiers que vous avez peut-être installés.
À moins que vous n’ayez désinstallé manuellement les métapaquets standard du noyau
(par exemple, linux-generic, linux-generic-lts-RELEASE, linux-virtual,
linux-powerpc), une mise à niveau standard du système s’exécutera automatiquement
cela aussi.

References

Nos récents projets

Nouveau site "one page" développé par note équipe alsacienne

Nouveau site développé par notre équipe

Création et développement d'un site web "vitrine".

Ydex It -développement site Web

Changement de design et mise à niveau d'un site web "portfolio" .

 Artisan Photographe  Stephane Escaich